Uuteen Microsoft-aukkoon hyökätään

Erittäin kriittinen, ei korjausta
Uuteen Microsoft-aukkoon hyökätään

Microsoftin Internet Explorer -selaimesta on löytynyt erittäin kriittiseksi kuvailtu uusi turva-aukko, johon ei ole saatavissa korjausta. Microsoft myöntää, että aukkoa vastaan hyökätään internetissä, ja täysin paikatut koneetkin ovat vaarassa.

Useat tietoturvayhtiöt varoittavat haavoittuvuudesta. Esimerkiksi tanskalaisen Secunian mukaan kyseessä on erittäin kriittinen aukko, ja hyökkäyskoodia on jaossa internetissä. Aukko uhkaa Windows 2000-, Windows XP- ja Windows 2003 Server -käyttöjärjestelmiä. Myös esimerkiksi IBM Internet Security System varoittaa uhasta.

Käyttäjä täytyy houkutella nettisivuille

Microsoftin mukaan (varoitus) kyseessä on haavoittuvuus Xmlhttp 4.0 Activex Control -ohjelmakoodissa, joka on osa Microsoft Xml Core Services 4.0 -palveluita Windowsissa. Ohjelmakomponentin avulla Microsoftin sovelluskehitystyökalujen käyttäjät voivat laatia xml-pohjaisia sivuja.

Käytännössä tällä laajennuksella varustettu Explorer-selain on haavoittuvainen, ja turva-aukon kautta selaimessa voi ajaa hyökkääjän koodia, kunhan käyttäjä saadaan houkuteltua sopivasti muotoilluille nettisivuille.

Microsoftin mukaan hyökkäykset ovat olleet varsin rajallisia. US-Cert varoittaa, että hyökkäyksiä tehdään aktiivisesti.

Microsoftin virallinen päivityspäivä on kuukauden toinen tiistai, eli seuraavat päivitykset ovat näillä näkymin tulossa viikon päästä.

Lähetä Tulosta Tilaa RSS-syöte
Takaisin ylös

Lukijoiden kommentit 0 kommenttia

Kirjaudu sisään kommentoidaksesi.
Takaisin ylös
Takaisin ylös
RSS

Uutiset

Avoimien ohjelmistojen käyttö - Katso tapahtuman videoidut esitykset
Pieni kirjapuoti
Takaisin ylös